漏洞信息详情
Commvault Edge Communication Service 缓冲区错误漏洞
漏洞简介
Commvault Edge Communication Service是美国Commvault公司的一套基于Simpana(一体化软件平台)为终端用户提供数据自动保护和即时访问等功能的软件。
使用hotfix 590的Commvault Edge Communication Service 11 SP6版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞以管理权限执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://kb.commvault.com/article/SEC0013
参考网址
来源:CERT-VN
链接:https://www.kb.cert.org/vuls/id/214283
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/41823/
来源:CONFIRM
链接:http://kb.commvault.com/article/SEC0013
来源:BID
链接:https://www.securityfocus.com/bid/96941
来源:MISC
链接:http://redr2e.com/commvault-edge-cve-2017-3195/
受影响实体
- Commvault Edge:11.0.0:Sp5<!--2000-1-1-->
- Commvault Edge:11.0.0:Sp3<!--2000-1-1-->
- Commvault Edge:11.0.0:Sp4<!--2000-1-1-->
- Commvault Edge:11.0.0:Sp6<!--2000-1-1-->
- Commvault Edge:11.0.0<!--2000-1-1-->
补丁
- Commvault Edge 缓冲区错误漏洞的修复措施<!--2017-3-20-->
还没有评论,来说两句吧...